🔒 Данные пользователей SkyCitadel
Что мы храним, а чего у нас нет
SkyCitadel спроектирован так, чтобы минимизировать хранение любых данных, которые могут идентифицировать пользователя.
Ниже — полный перечень того, что физически находится на сервере, а чего нет.
❌ Чего у нас нет
- Сообщения, посты, файлы — они зашифрованы на вашем устройстве (AES-256-GCM), сервер хранит только зашифрованный «мусор», который невозможно расшифровать без вашего ключа.
- IP-адреса обычных пользователей — мы не логируем и не храним IP-адреса. Единственное исключение — забаненные нарушители (см. ниже).
- История посещений, время на сайте, клики — никаких логов активности.
- Уникальные идентификаторы устройств (device_id) — мы не генерируем и не храним отпечатки устройств.
- Браузер, ОС, разрешение экрана — эти данные не собираются.
✅ Что мы храним
- Логин и хеш пароля — только для входа. Пароль не хранится в открытом виде, используется PBKDF2 с солью.
- Зашифрованные сообщения и файлы — в таком виде, который не поддаётся расшифровке без ключа пользователя.
- Анонимную агрегированную статистику — общее число визитов, тип устройства (мобилка/десктоп), страна (без привязки к IP).
- Список забаненных IP-адресов — только для нарушителей (экстремизм, угрозы, насилие). Хранится текст нарушения и сам IP. После разбана — удаляется.
Главное: Мы физически не храним данных, которые можно было бы передать по запросу — все сообщения зашифрованы, IP не сохраняются, а анонимная статистика не позволяет идентифицировать человека.
📂 Открытый код
Весь исходный код SkyCitadel доступен на GitHub.
Любой желающий может проверить, что логирование действительно отсутствует.
📞 Контакты
По вопросам, связанным с данными, пишите: skymonder@yandex.ru